13 résultats trouvés
- par Idaho
- 12 juin 2007, 10:40
- Forum : PHP avancé
- Sujet : Url de mes fichiers php (index.php?url=page)
- Réponses : 5
- Vues : 3803
Si j'ai bien compris ce que tu veux faire, il suffit de créer une page index.php qui se chargera d'appeler tes pages en fonction des paramètres. Mais si tu veux un aspect encore plus pro, le mieux serait l'url rewriting, en plus c'est nettement mieux pour le référencement (pas d'arguements et mots c...
- par Idaho
- 11 juin 2007, 13:09
- Forum : PHP avancé
- Sujet : Projet localisation géographique
- Réponses : 36
- Vues : 10106
Pour les pays, la base de ip-to-country.com (gratuite) est plutot satisfaisante je trouve, d'après les quelques tests que j'ai fait. Effectivement les bases gratuites de maxmind ne sont pas terribles. Celle pour les régions me sort Toulouse au lieu de Lyon... par contre la version payante à l'air pa...
- par Idaho
- 08 juin 2007, 14:01
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Ton aide est la bienvenue
Par contre je dois d'abord finir un projet en cours (cf signature) donc je ne m'y mettrai sérieusement que dans une ou deux semaines je pense.
- par Idaho
- 08 juin 2007, 10:13
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
En ce qui concerne runkit, je n'ai malheureusement pas la possibilité d'installer des extensions :( C'est vrai qu'il y a toujours le risque d'oublier quelque chose. De toute façon tout autoriser par défaut et bloquer certaines choses, ça n'a jamais été une méthode fiable... Donc je vais plutôt m'ori...
- par Idaho
- 08 juin 2007, 02:14
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Oui certaines fonctions inoffensives (enfin je crois) seront accessibles (sur les chaines de caractères et mathématiques), rien d'autre. Donc pour les fonctions appelées explicitement, pas de souci. * Ensuite pour les fonctions appelées de manière fourbe : $x = 'eval'; $x($evilcode); Il suffit de vé...
- par Idaho
- 08 juin 2007, 01:17
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Il pourrait essayer mais ça ne marcherai pas :p Les fonctions peuvent etre toutes vérifiées, leur nom figure dans T_STRING, il suffit de le comparer à une liste de fonctions autorisées. Par contre il faut effectivement penser à interdire aussi create_function (et juste garder le mot function), je n'...
- par Idaho
- 08 juin 2007, 00:44
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Merci pour votre aide :merci: Il faudrait limite un analyseur derrière pour détecter les actes de malveillance ou de maladresse (le while(1) est un bon exemple) avant d'exécuter le code... Tu pourrai préciser un peu ? :) Sinon pour le reste: A priori il est possible de détecter facilement tous les é...
- par Idaho
- 07 juin 2007, 19:12
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Oui c'est sur qu'il faut être très prudent. C'est aussi un peu pour ça que je demande votre avis ^^
Je viens de découvrir la fonction
token_get_all, je vais regarder un peu et je vous dirai quoi

- par Idaho
- 07 juin 2007, 18:19
- Forum : PHP avancé
- Sujet : Projet localisation géographique
- Réponses : 36
- Vues : 10106
pourquoi tu n'indiquerai pas sur une page la dernière version, il n'y aurai qu'à comparer avec la version locale ? ou encore plus simple, comparer les dates... j'avai fait un script de localisation il y a peu de temps en me servant de cet article : http://cyberzoide.developpez.com/php4/ip-to-country...
- par Idaho
- 07 juin 2007, 17:21
- Forum : PHP avancé
- Sujet : Execution de code PHP sécurisée
- Réponses : 17
- Vues : 6089
Bonjour, je souhaiterai permettre à mes visiteurs d'exécuter du code php directement depuis les pages de mon site (un formulaire avec le code, puis exécution dans un eval() sur la page suivante). Toutes les fonctions ne sont pas nécessaires, il faudrait simplement qu'ils aient acces : - aux variable...
- par Idaho
- 28 mai 2007, 23:34
- Forum : XML & Json
- Sujet : XML vs MySQL
- Réponses : 7
- Vues : 3783
mouai... l'intérêt est tout de même assez limité, par rapport à l'investissement nécessaire, donc je crois que je vais laisser tomber cette idée. Je vais plutôt utiliser XML et les caches sur mon futur site, pour essayer d'en faire un truc sympathique...
Merci à tous

- par Idaho
- 28 mai 2007, 22:35
- Forum : XML & Json
- Sujet : XML vs MySQL
- Réponses : 7
- Vues : 3783
En fait je n'ai pas trouvé de bon forum basé sur des fichiers donc je me disais que ça pourrait être intéressant. Et puis ça peut etre pratique pour les forum sur free.fr par exemple, qui plantent souvent à cause de la base de donnée. En utilisant un système de cache et ... un fichier xml par sujet,...
- par Idaho
- 28 mai 2007, 09:56
- Forum : XML & Json
- Sujet : XML vs MySQL
- Réponses : 7
- Vues : 3783
Bonjour,
j'aurai voulu savoir dans quel cas vous utilisez XML et MySQL, les raisons qui vous font choisir l'un ou l'autre, et ce qu'il en est au niveau vitesse.
J'aimerai faire un forum utilisant XML mais je ne sais pas si ce serai aussi rapide qu'avec MySQL.
Voila c'est tout :p
Merci ^^
Nous sommes le 04 juin 2026, 22:02